L'expert en sécurité
informatique
Attaque sans fil 5/8

3. Comment « casser » le WEP

Le « cassage » du WEP, ou le piratage du Wi-Fi, a commencé en 2001 en utilisant un défaut de la norme RC4 du WEP. Cette attaque est connue sous le nom de « Fluhrer - Martin - Shamir ». Depuis 4 ans, la technique a été améliorée par un hacker nommé Korek et reprise par un français, Christophe Devine, qui a développé AirCrack.

Craquer des clés WEP demandait initialement une importante puissance de calcul. Il faut scanner le réseau à la recherche de millions de paquets, ce qui prend des jours, puis traiter les données interceptées, ce qui prend aussi un temps important. Les pirates ont depuis lors développés des techniques accélérant de manière fulgurante les attaques.

La nouvelle attaque nommée « AirePlay » casse désormais une clé WEP de 128 bits en moins de 5 minutes en utilisant des techniques publiées il y a quelques mois.

 

Bon à savoir :
La formation RSSI permet de connaitre le cadre d'exercice légal tout autant que les référentiels de sécurité de la norme ISO 27001. Dans un processus de maintenance, la GMAO permet de suivre la tracabilité des travaux. Le cadre légal français est très précis en sécurité informatique et la formation sécurité permet à tous de comprendre ses droits et devoirs. Il vaut mieux qu'un test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent. Une bonne formation en sécurité doit être adaptée à son public, dirigeants, employés, membres de la DSI ou futur RSSI. La GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc... La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.